| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| SDSYSTEMS Mortale devoto
 
  
 
 Registrato: 09/09/06 12:33
 Messaggi: 8
 
 
 | 
			
				|  Inviato: 09 Set 2006 12:43    Oggetto: * NTVDM.EXE |   |  
				| 
 |  
				| Prima di tutto buongiorno a tutti! 
 Ho un serio problema.....
 
 Nel mio portatile c'è NTVDM.EXE  che mi occupa la CPU al 100% non riesco a toglerlo, non vedo SYSTEM32 e non funzionano più i comandi tipo "regedit" !!! è un bel casino!
 
 Cmq se disattivo manualmente tale processo il PC funziona perfettamente!
 
 avete per favore qualche soluzione? ...è già capitato?
 
 Vi ringrazio
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| ioSOLOio Amministratore
 
  
  
 Registrato: 12/09/03 19:01
 Messaggi: 16342
 Residenza: in un sacco di...acqua
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| SDSYSTEMS Mortale devoto
 
  
 
 Registrato: 09/09/06 12:33
 Messaggi: 8
 
 
 | 
			
				|  Inviato: 09 Set 2006 14:36    Oggetto: ...per caso ho visto che! |   |  
				| 
 |  
				| ...dopo aver chiuso manualmente ntvdm "lui" riparte immediatamente come eseguo un programma DOS ...quindi signnifica che sul mio PC parte una routine a 16 Bit che io non conosco ....come pooso individuarla? nel frattempo sto leggendo gli articoli che mi hai segnalato e dai quali sto traendo queste deduzioni. 
 Grazie per il momento
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| SDSYSTEMS Mortale devoto
 
  
 
 Registrato: 09/09/06 12:33
 Messaggi: 8
 
 
 | 
			
				|  Inviato: 09 Set 2006 16:30    Oggetto: niente da fare... |   |  
				| 
 |  
				| ...sto per arrendermi ...devo disattivarlo io e poi è tutto ok! non capisco cosa lo faccia partire !!!!! |  | 
	
		| Top |  | 
	
		|  | 
	
		| horus Macchinista
 
  
  
 Registrato: 22/03/05 10:48
 Messaggi: 2554
 Residenza: Sirio e dintorni
 
 | 
			
				|  Inviato: 12 Set 2006 09:25    Oggetto: |   |  
				| 
 |  
				| Ci sarebbe ancora la KB169171 che parla di eccessiva lunghezza della variabile d'ambiente PATH. |  | 
	
		| Top |  | 
	
		|  | 
	
		| SDSYSTEMS Mortale devoto
 
  
 
 Registrato: 09/09/06 12:33
 Messaggi: 8
 
 
 | 
			
				|  Inviato: 13 Set 2006 00:10    Oggetto: |   |  
				| 
 |  
				| Credo che sia un problema di accessi, non mi fa vedere SYSTEM32 |  | 
	
		| Top |  | 
	
		|  | 
	
		| horus Macchinista
 
  
  
 Registrato: 22/03/05 10:48
 Messaggi: 2554
 Residenza: Sirio e dintorni
 
 | 
			
				|  Inviato: 13 Set 2006 08:34    Oggetto: |   |  
				| 
 |  
				| Ma ti dice Accesso negato oppure semplicemente non vedi i file, non li vedi neppure se premi Visualizza file? |  | 
	
		| Top |  | 
	
		|  | 
	
		| SDSYSTEMS Mortale devoto
 
  
 
 Registrato: 09/09/06 12:33
 Messaggi: 8
 
 
 | 
			
				|  Inviato: 13 Set 2006 15:28    Oggetto: IN PRATICA... |   |  
				| 
 |  
				| ...DIGITANDO IL PERCORSO TREMITE INTERNET EXPLORER ENTRO IN SYSTEM32 MA SOTTO LA CARTELLA WINDOWS NON E' VISIBILE! |  | 
	
		| Top |  | 
	
		|  | 
	
		| Lorenzo Eroe in grazia degli dei
 
  
 
 Registrato: 25/08/05 12:53
 Messaggi: 105
 
 
 | 
			
				|  Inviato: 13 Set 2006 15:33    Oggetto: |   |  
				| 
 |  
				| ho provato a cercare con google e ho trovato questo link 
 http://www.notrace.it/forum2/topic.asp?TOPIC_ID=2385
 
 prova a vedere se ti serve.
 
 ciao
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| SDSYSTEMS Mortale devoto
 
  
 
 Registrato: 09/09/06 12:33
 Messaggi: 8
 
 
 | 
			
				|  Inviato: 13 Set 2006 20:58    Oggetto: ...è CMD.exe |   |  
				| 
 |  
				| In base alle info ricevute sono riuscito a capire che è CMD.exe che innesca NTVDM.EXE ma non riesco a capire qual'è il processo o il servizio perchè in TASk MANAGER non c'è. 
 E poi se sapete come è possibile rendere di nuovo visibile SYSTEM32
 
 Grazie!!!
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| horus Macchinista
 
  
  
 Registrato: 22/03/05 10:48
 Messaggi: 2554
 Residenza: Sirio e dintorni
 
 | 
			
				|  Inviato: 14 Set 2006 09:16    Oggetto: |   |  
				| 
 |  
				| cmd.exe è il prompt dei comandi. Sei proprio sicuro che non ci sia nulla all'avvio che lo fa partire? Hai già fatto le dovute scansioni antivirus, ecc. ecc. a questo punto potrebbe essere qualsiasi cosa.
 
 Al limite puoi provare ad usare Hijackthis e poi postare nel forum Sicurezza e privacy dove esperti come la Dea Holifay ti aiuteranno a leggerne il significato.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| chemicalbit Dio maturo
 
  
  
 Registrato: 01/04/05 18:59
 Messaggi: 18597
 Residenza: Milano
 
 | 
			
				|  Inviato: 14 Set 2006 21:51    Oggetto: |   |  
				| 
 |  
				| Ma il problema ti capita anche in modalità provvisoria? |  | 
	
		| Top |  | 
	
		|  | 
	
		| SDSYSTEMS Mortale devoto
 
  
 
 Registrato: 09/09/06 12:33
 Messaggi: 8
 
 
 | 
			
				|  Inviato: 14 Set 2006 22:30    Oggetto: ...no |   |  
				| 
 |  
				| in modalità provvisoria è OK! |  | 
	
		| Top |  | 
	
		|  | 
	
		| horus Macchinista
 
  
  
 Registrato: 22/03/05 10:48
 Messaggi: 2554
 Residenza: Sirio e dintorni
 
 | 
			
				|  Inviato: 15 Set 2006 12:32    Oggetto: |   |  
				| 
 |  
				| Allora io comincerei ad eliminare i vari programmi dall'avvio automatico (qui trovi informazioni) uno per volta fino a trovare la causa del problema. |  | 
	
		| Top |  | 
	
		|  | 
	
		| madvero Amministratore
 
  
  
 Registrato: 05/07/05 21:42
 Messaggi: 19518
 Residenza: L'immagine ha il solo scopo di rappresentare il prodotto.
 
 | 
			
				|  Inviato: 15 Set 2006 21:10    Oggetto: |   |  
				| 
 |  
				| viva la coerenza! qui si dice che ntdvm è un file di sistema, qui che è un troian.
   ps:  link più attendibile
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| chemicalbit Dio maturo
 
  
  
 Registrato: 01/04/05 18:59
 Messaggi: 18597
 Residenza: Milano
 
 | 
			
				|  Inviato: 15 Set 2006 22:58    Oggetto: |   |  
				| 
 |  
				| non è impossibile che chi faccia un torjan horse scelga di dargli unnome simile o uguale a quello di un proceesso legittimo (nota: se il noem è uguale, allora la directory deve essere diversa. Ma ad es. taskmanager non mostra la directory) 	  | madvero ha scritto: |  	  | viva la coerenza! qui si dice che ntdvm è un file di sistema, qui che è un troian.
   
 | 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| madvero Amministratore
 
  
  
 Registrato: 05/07/05 21:42
 Messaggi: 19518
 Residenza: L'immagine ha il solo scopo di rappresentare il prodotto.
 
 | 
			
				|  Inviato: 15 Set 2006 23:02    Oggetto: |   |  
				| 
 |  
				| lo so, lo so. infatti in uno dei link si specifica dove dev'essere l'eseguibile perchè sia lecito. |  | 
	
		| Top |  | 
	
		|  | 
	
		| morgiusdj Comune mortale
 
  
 
 Registrato: 10/10/07 16:00
 Messaggi: 1
 
 
 | 
			
				|  Inviato: 10 Ott 2007 16:11    Oggetto: ntvdm.exe |   |  
				| 
 |  
				|  innanzi tutto. salve! 
 ho letto tutti i topic su elencati ed io ho risolto il problema. il file ntvdm.exe genera dei file con estensioni varie ( e buffw) che occupano la memoria del pc fino a scoppiare. Vengono generate in HotKey_classesRoot -> "estensioni". ma forse è meglio che mi spiego. ho trovato delle estensioni del tipo:
 
 .this
 .is
 .new
 .file
 .for
 .my
 .pc
 .....
 se leggete nell'insieme viene fuori una frase!!
 
   sono riuscito a cancellarlo grazie a CCleaner
 
 htpp:\\www.ccleaner.com\
 
 e spero di essere stato di aiuto
 |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |